<?php
    $operacao   = addslashes($_POST["operacao"]);
    $comum      = addslashes($_GET["comum"]);
    
    function getDadosLaboratorio ($id){
        $sql = mysql_query("
            SELECT  nome,
                    representante,
                    telefone
            FROM    laboratorio
            WHERE   id='$id'
                ")or die (mysql_error());
        return $sql;
    }
        if($operacao == 'cadLaboratorio'){
            $idEmpresa  = $_SESSION["idEmpresa"];
            settype($idEmpresa, 'integer');
            $nome   = addslashes($_POST["nome"]);
            $representante    = addslashes($_POST["representante"]);
            $telefone    = addslashes($_POST["telefone"]);
                
            $verifica = verificaLaboratorio($nome);
                
                if ($verifica == 0){
                    $inserir = mysql_query("
                    INSERT INTO laboratorio (idEmpresa,
                                            nome,
                                            representante,
                                            telefone
                                               )
                                   VALUES ( '$idEmpresa',
                                            '$nome',
                                            '$representante',
                                            '$telefone')                                            
                    ")or die (mysql_error());
                    
                        if ($inserir == 1){
                            echo '<script type="text/javascript">alert ("Laboratório cadastrado com sucesso!");';
                            echo 'document.location.href="/?comum=cadLaboratorio";';
                            echo '</script>';
                        }
                        else {
                            echo '<script type="text/javascript">alert ("Erro ao cadastrar laboratório!");';
                            echo 'document.location.href="/";';
                            echo '</script>';
                        }
                }
                else {
                            echo '<script type="text/javascript">alert ("Já existe um laboratório cadastrado com este nome!");';
                            echo 'document.location.href="/";';
                            echo '</script>';
                        
                }
        }
        if($operacao == 'alterarLaboratorio'){
            $id = addslashes($_POST['id']);
            settype($id, 'integer');
            $nome   = addslashes($_POST["nome"]);
            $representante    = addslashes($_POST["representante"]);
            $telefone    = addslashes($_POST["telefone"]);
                
            $verifica = verificaLaboratorioId($nome, $id);
                
                if ($verifica == 0){
                    $update = mysql_query("
                        UPDATE  laboratorio
                        SET     nome='$nome',
                                representante='$representante',
                                telefone='$telefone'
                        WHERE   id='$id'
                            ");
                    
                        if ($update == 1){
                            echo '<script type="text/javascript">alert ("Laboratório alterado com sucesso!");';
                            echo 'document.location.href="/?comum=cadLaboratorio";';
                            echo '</script>';
                        }
                        else {
                            echo '<script type="text/javascript">alert ("Erro ao cadastrar laboratório!");';
                            echo 'document.location.href="/";';
                            echo '</script>';
                        }
                }
                else {
                            echo '<script type="text/javascript">alert ("Já existe um laboratório cadastrado com este nome!");';
                            echo 'document.location.href="/";';
                            echo '</script>';
                        
                }
            }